Nmap – Utilità per la scansione di porte aperte
nmap è uno strumento per la scansione di porte aperte sul server. Spesso, i nuovi utenti non riescono a trovare l'errore, grazie al quale non possono accedere al proprio server o ad alcuna applicazione che deve avere accesso a Internet. È anche un buon modo per verificare, quali porte abbiamo aperto, che non usiamo e possiamo chiudere (i robot useranno le porte aperte per attaccare i server).
Se non hai effettuato l'accesso all'account di root, ricordati di sudo!
INSTALLAZIONE
Normalmente nmap non è installato su Ubuntu, per installarlo facciamo
1 | apt update |
per gli aggiornamenti del pacchetto, e
1 | apt install nmap |
per l'installazione dello strumento stesso. Se l'installazione ha avuto esito positivo, dopo aver inserito il comando
1 | nmap --version |
qualcosa del genere dovrebbe apparire a noi:
UTILIZZO DELLO STRUMENTO
L'uso più semplice di questo strumento si riduce alla digitazione
Nmap {INDIRIZZO IP}
All'inizio ne abbiamo informazioni, che nmap inizia a funzionare. Successivamente abbiamo un rapporto sul nostro server di destinazione: informazioni sul numero di porte chiuse (Non mostrato: 997 porte chiuse) e un elenco di porte aperte.
PORTA – porta aperta
STATO – ecco informazioni sul fatto che la porta sia aperta – APERTO – o chiuso – VICINO.
SERVIZIO – informazioni di servizio, che utilizza la porta (per porto 22 questo è ssh, per 80 http a dla portu 3306 questo è mysql)
Alla fine vediamo le informazioni sulla scansione completata, numero di indirizzi IP e tempo di scansione.
Il mio uso di questo strumento è solo di base, possiamo ad es.. visualizzare informazioni sul sistema operativo utilizzato. Ti consiglio di familiarizzare con le funzioni nmap aggiuntive inserendo nmap o man nmap.